Documento legal
Política de Privacidade
Última atualização: 04/08/2026
1. Quem somos e o que este documento cobre
O IArock CRM é uma plataforma de atendimento comercial via WhatsApp, Instagram e Telegram com apoio de Inteligência Artificial. Esta política explica quais dados pessoais tratamos, com qual finalidade, por quanto tempo, e quais direitos você (usuário do painel) e os seus clientes finais (leads que conversam com o agente de IA) têm sobre esses dados, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dados que coletamos
Da empresa contratante (tenant) e seus usuários: nome da empresa, CNPJ/CPF, e-mail, telefone, nome e e-mail de cada usuário/atendente, senha (armazenada apenas como hash criptográfico, nunca em texto plano), e dados de faturamento processados pelo Stripe (assinatura da plataforma) e, opcionalmente, pelo Asaas ou Stripe (cobrança automática dos próprios clientes da empresa, quando essa funcionalidade é habilitada).
Dos clientes finais (leads): nome, telefone, e-mail, empresa, e qualquer outra informação que o cliente forneça espontaneamente durante a conversa com o agente de IA (ex: respostas a perguntas de qualificação configuradas pela empresa). Também armazenamos o conteúdo das mensagens trocadas na conversa, para possibilitar o atendimento e o histórico.
Dados técnicos: arquivos anexados a um lead (contratos, comprovantes, imagens), documentos enviados à Base de Conhecimento, e tokens de integração com serviços de terceiros (ex: Google Calendar) quando a empresa opta por conectá-los.
3. Para que usamos esses dados
- Operar o atendimento automatizado via IA e permitir que atendentes humanos assumam conversas.
- Gerenciar o funil de vendas, propostas comerciais e agendamentos.
- Autenticar usuários e manter o isolamento dos dados entre empresas clientes (cada tenant só acessa os próprios dados).
- Processar cobrança da assinatura via Stripe.
- Cumprir obrigações legais e responder a solicitações de titulares de dados.
4. Com quem compartilhamos dados (operadores)
Não vendemos dados pessoais. Compartilhamos dados estritamente com prestadores de serviço necessários para operar a plataforma, atuando como operadores nos termos da LGPD:
- Provedores de IA (OpenAI e/ou Anthropic, conforme configurado pela empresa) — recebem o conteúdo das mensagens para gerar respostas.
- Evolution API — infraestrutura de conexão com o WhatsApp.
- Meta (Instagram) e Telegram — quando a empresa conecta esses canais para atendimento.
- Google — quando a empresa conecta o Google Calendar para agendamentos automáticos.
- Stripe — processamento de pagamentos da assinatura da plataforma.
- Asaas e/ou Stripe (cobrança) — quando a empresa habilita lembretes automáticos de cobrança para os próprios clientes.
- Provedor de e-mail transacional — envio de e-mails operacionais (ex: recuperação de senha).
5. Por quanto tempo guardamos os dados
Mantemos os dados enquanto a conta estiver ativa e pelo tempo necessário para cumprir finalidades legais, contratuais ou de defesa em processos. Dados de leads (clientes finais) ficam armazenados enquanto o relacionamento comercial existir ou até que a empresa (ou o próprio titular) solicite a exclusão.
6. Seus direitos como titular de dados
Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer momento:
- Confirmação da existência de tratamento e acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Exclusão definitiva dos dados ("direito ao esquecimento") — a empresa que usa o CRM pode excluir permanentemente os dados de um lead (incluindo conversa, mensagens e anexos) diretamente pelo painel administrativo.
- Portabilidade dos dados a outro fornecedor, mediante requisição expressa.
- Revogação do consentimento, quando esta for a base legal aplicável.
Para exercer esses direitos, entre em contato com a empresa com quem você conversou pelo WhatsApp (ela é a controladora dos seus dados nesse contexto) ou, se for um usuário do painel, com o administrador da sua conta.
7. Segurança
Adotamos medidas técnicas para proteger os dados, incluindo: senhas armazenadas apenas como hash (nunca em texto plano), cookies de sessão protegidos contra acesso via JavaScript e transmitidos apenas por conexão segura em produção, isolamento lógico dos dados entre empresas clientes, e limitação de tentativas de autenticação para reduzir o risco de ataques de força bruta. Nenhum sistema é 100% imune a incidentes — havendo um incidente de segurança relevante, a empresa controladora será notificada para que possa cumprir suas obrigações legais de comunicação.
8. Contato
Dúvidas sobre esta política podem ser encaminhadas à empresa contratante do IArock CRM (controladora dos dados dos leads) ou à administração da plataforma.